Pourquoi j'ai des agents Datto RMM inconnus dans certains de mes sites ?

Cet article vous explique pourquoi vous avez des agents inconnu qui peuvent apparaître dans votre console Datto RMM.

Il peut être alarmant de voir des périphériques inexpliqués apparaître sur vos sites sans que vous ayez lancé l'installation de l'agent Datto RMM sur eux ; cependant, il s'agit rarement d'une raison de s'alarmer. Dans la grande majorité des cas, les enregistrements de périphériques mystérieux sont causés par des suites antivirus et anti-malwares qui téléchargent le programme d'installation de l'agent vers des laboratoires de test automatisés pour évaluation.

Ce processus automatique peut être déclenché par la première exécution de l'installateur de l'agent Datto RMM. Étant donné que chaque programme d'installation de l'agent est lié à un site particulier, chaque programme d'installation a un hachage de fichier différent, ce qui rend impossible la détection globale par les produits antivirus. Par conséquent, les incidents de détection peuvent être fréquents lorsque vous démarrez un nouveau site si vous n'avez pas configuré de règles d'autorisation dans votre solution de protection.

Occasionnellement, un périphérique provenant d'un banc d'essai antivirus exécutera le programme d'installation de l'agent pour vérifier la présence de virus et, ce faisant, créera un enregistrement de périphérique pour lui-même. Ces appareils ne sont généralement pas connectés plus de quelques secondes avant d'être détruits, ce qui fait que peu ou pas de données d'audit n'apparaissent pour les appareils en question.

Bien qu'il soit possible d'émettre des hypothèses générales, les fournisseurs de logiciels anti-malveillants ne rendent pas publiques les conventions de dénomination de leurs dispositifs de test, ce qui rend difficile l'identification de ces dispositifs par un administrateur.

Bien que les dispositifs de test soient inoffensifs, ils peuvent encombrer vos sites. Pour éviter cela, vous pouvez activer l'approbation des agents pour votre compte Datto RMM. L'approbation empêche les périphériques auxquels vous n'avez pas encore accordé un accès explicite au site de communiquer avec la plateforme.

Enfin, ces agents peuvent faire l'objet d'une suppression sans aucune conséquence.

Plus d'information disponible sur la documentation Datto RMM.